Torniamo a parlare di sicurezza informatica, “nuovo” tema che OpenGeek desidera trattare perchè qualche nozione in piu non fa mai male. Oggi vediamo cosa è il netbios e come proteggerci da certi attacchi che sfruttano questo sistema. Per iniziare chiariamo cosa significa NetBIOS:
NetBIOS è l’acronimo di Network Basic Input/Output System, ovvero Sistema base di Input/Output di rete. Solitamente è riferito ad un’API per comunicazioni sulla rete locale.
Il NetBIOS in se offre tre diversi tipi di servizo (tutti e 3 coesistenti allo stesso tempo):
- Datagram distribution service: comunicazione non fidata senza connessione.
- Session service: comunicazione fidata orientata alla connessione.
- Name service: registrazione e risoluzione del nome.
Le porte che vengono utilizzate dal nostro NetBIOS per questi servizi sono le seguenti:
- netbios-ns 137/udp # NETBIOS Name Service
- netbios-dgm 138/udp # NETBIOS Datagram Service
- netbios-ssn 139/tcp # NETBIOS Session Service
Solitamente in Windows il servizio NetBIOS viene abilitato in automatico e permette di condividere le nostre risorse a chiunque si colleghi sulla porta 139 con protocollo TCP. Quì nasce il problema, la famigerata porta 139 che (se) aperta permette a chiunque di entrare e curiosare nel nostro computer. Vediamo quindi con una semplice procedura come chiuderla.
Premessa:
Guida a scopo didattico/formativo. Ne l’ autore ne OpenGeek si assumono la responsabilita di danni causate a cose o persone. Nessuno vuole istigare a delinquere e a commettere reati.
Procedimento:
- Andate in “pannello di controllo”
- Da pannello di controllo andate in “connessioni di rete”
- Selezionate la vostra rete con il tasto destro e fate “proprietà”
- Selezionate “protocollo TCP/IP” e cliccate su proprietà
- Andate in “avanzate” e recatevi alla scheda “WINS” e selezionate l’opzione “Disabilita NetBios su TCP/IP.”
- Date Ok, ok e poi click su “Chiudi.”

- Per prima cosa dovete avere l’Ip del PC da attaccare. Dopo che lo avete recuperato andate avanti.
- Andate in “esegui” e scrivete “cmd” per aprire il prompt.
- Digitate: cd c:\windows
- Digitate: Nbtstat -A “IP”
- Adesso vi dovrebbe comparire una tabella con dei titoli simili a: nome, tipo e stato.
- Segnatevi l’ip e il nome del PC da attaccare scrivendo successivamente: Edit c:\windows\lmhosts ”IP”NOMEPC”#PRE
- Adesso salvate il tutto e poi uscite dalla tabella
- Rimanendo nel prompt dei comandi digitate: Nbtstat -R
- E poi Net View \\”NOMEPC”
- Se avete inserito le informazioni corrette, vi uscirà la lista delle periferiche condivise in rete (HD,Stampanti).
- Ora non vi resta che andare in “risorse di rete” e cliccare su “Strumenti/Connetti a una rete” e inserire come nome dell’unità rete, il seguente nome: \\”NOMEPC”\C
Fonte: http://www.opengeek.it
Nessun commento:
Posta un commento